Zoom wydał zaktualizowany program dla urządzeń Mac, zawiera ulepszoną funkcję bezpieczeństwa, która wpływa na opcję automatycznej aktualizacji aplikacji.
13 sierpnia twórcy aplikacji poinformowali, że Zoom 5.7.3-5.11.3 dla macOS wykrył luki podczas procesu automatycznej aktualizacji. Tak więc lokalny użytkownik o niskim poborze mocy może to wykorzystać i uzyskać uprawnienia roota w systemie operacyjnym.
Luka została odkryta przez badacza bezpieczeństwa Mac Patricka Wardle'a na konferencji DEF CON w ten piątek w Las Vegas.
Deweloperzy naprawili już ten błąd w wersji 5.11.5 Zoom. Zaktualizowana aplikacja jest dostępna dla użytkowników.
Źródło: macrumors